【问题标题】:Docusign- RestAPI and how to handle clients with SSO enabledDocusign-RestAPI 以及如何处理启用 SSO 的客户端
【发布时间】:2020-05-27 00:52:49
【问题描述】:

我的公司 (C1) 使用 RestApi 设置了 DocuSign 实施功能,我们使用 oAuth 通过电子邮件和密码对用户进行身份验证,以创建和发送信封。此功能完美运行。 我们的一位客户说他们在他们的组织中启用了 SSO,并希望从我的公司页面直接 SSO 到 DocuSign,而不是提供密码选项。在我们当前的实现中,首先提示用户输入电子邮件地址,然后是密码。

如果客户启用了 SSO,我假设他们直接转到 Docusign,但要获得该功能,我需要做些什么来更改现有的工作流程或 RestAPI 的实现。 我们是否需要为我们的客户(启用了 SSO)征得同意?

提前致谢

【问题讨论】:

    标签: docusignapi


    【解决方案1】:

    你不需要做任何不同的事情。这些客户端将能够使用 SSO 对您的集成/应用程序进行身份验证。如果它们已经被 autneticated,cookie 会记住它,它们会自动重定向回您的应用程序。第一次,必须同意您的应用程序才能使其为他们做事,但之后 - 顺利航行,无需登录或任何其他操作。

    如果您遇到任何问题,请随时告诉我。否则,你很好。

    【讨论】:

    • 我昨天与为 DocuSign 启用 SSO 的客户进行了测试。它没有按预期工作。客户输入电子邮件地址,他们被重定向到客户的 IAM 进行身份验证。他们必须输入用户名和密码进行身份验证。一旦他们输入了他们的详细信息,同意屏幕就会出现,他们同意了。他们被重定向到 DocuSign。今天早上客户尝试了同样的过程,他们被送去进行身份验证。但这一次没有出现同意书。为什么总是重定向到客户端的 IAM 身份验证?
    • 同意只需要一次(除非明确撤销)。至于您的其他问题,您必须询问他们的 IT 和 IAM。 DocuSign 不规定甚至控制关于 IDP 要求用户进行身份验证的频率和条件的规则。
    【解决方案2】:

    正如 Inbar 所说,如果您的应用程序使用 OAuth 授权代码或 OAuth 隐式授权流程,那么一旦用户的 DocuSign 帐户设置为 SSO,您的应用程序将自动支持 SSO。

    如果您的应用程序使用 OAuth JWT 授权,则 SSO 与您的应用程序无关,因为您的应用程序本身正在使用 DocuSign 进行身份验证并模拟用户。

    以上就是为什么当有不使用 JWT 授权的选项时,授权代码授权或隐式授权优于 JWT 授权。

    【讨论】:

    • 谢谢拉里和英巴尔。我在周二与客户通话,以测试他们在我们的系统上启用 SSO 的用例,如果一切正常,我将在此处回复。再次感谢您的帮助和支持
    【解决方案3】:

    如果您使用的是 Legacy Header 身份验证,您的应用程序将无法以强制 SSO 登录的用户身份进行身份验证。在您能够实施 OAuth 工作流程之一之前,需要使用您的 API 集成的用户需要设置其登录策略以允许他们使用密码登录。有关登录策略的更多信息,请点击此处:https://support.docusign.com/en/articles/How-to-exclude-specific-users-from-SSO-requirements

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-01-05
      • 1970-01-01
      • 2013-04-21
      • 2019-03-04
      • 1970-01-01
      • 2010-12-31
      • 1970-01-01
      相关资源
      最近更新 更多